Kebutuhan untuk portofolio risiko TI berasal dari seorang peneliti dihormati:
Dunia bisnis mulai melihat nilai pendekatan terpadu
untuk mengidentifikasi dan mengelola risiko bisnis; waktu yang tepat untuk bidang IS
untuk mulai mengembangkan pendekatan terpadu untuk mengidentifikasi dan mengelola
TI-terkait risiko. Tidak hanya akan pendekatan seperti berguna untuk bisnis di
usaha mereka untuk mendapatkan nilai maksimum dari investasi TI mereka, itu akan
juga membantu menyatukan sebagian besar dari IS yang di bawah umum
payung konseptual. Dengan melihat pengembangan sistem dan pemeliharaan
bersama dengan akuisisi paket dan outsourcing sebagai bagian dari bisnis
proses investasi TI, manajemen risiko menjadi pusat perhatian.
Dengan melihat kegagalan pengembangan sistem, pelanggaran keamanan dan kompetitif
ancaman sebagai jenis fenomena kesatuan IT- risiko yang terkait, itu
menjadi mungkin untuk membuat keputusan cerdas tradeoff end-to-end di seluruh
siklus hidup sistem dalam organisasi. (Markus, 2000, hal. 176)
Mengapa sekarang? Panggilan melengking telah datang dari tidak kurang dari Presiden
Amerika Serikat:
Ada infrastruktur penting sangat penting bahwa yang menderita cacat, eksploitasi,
atau perusakan, melalui serangan teroris, bisa memiliki efek melemahkan
pada keamanan dan kesejahteraan ekonomi. . . Sekretaris berkoordinasi
kegiatan perlindungan untuk masing-masing sektor infrastruktur penting berikut:
teknologi informasi; telekomunikasi. . .
(AS Homeland Security, 2003)
. . . dan OECD:
Sebagai akibat dari meningkatnya interkoneksi, sistem informasi dan
jaringan sekarang terkena semakin dan lebih banyak jenis
ancaman dan kerentanan. Hal ini menimbulkan masalah baru untuk keamanan.
(OECD, 2002)
Sedang diterjemahkan, harap tunggu..
